The World's Most Secure Messaging

Ultimate security: SimpleX network uses the most secure end-to-end encryption, with continuous post-quantum key exchange to protect all messages and metadata.

Unique privacy: SimpleX network has no user profile IDs, not even random numbers or keys. It provides better privacy of your contacts, protecting who you talk with from network servers.

No spam: nobody can contact you unless you share 1-time link or long-term address.

Data ownership: only your device stores your profiles, contacts and messages. You can securely move your data to another device. Servers store encrypted messages only while your device is offline.

Secure decentralization: you control which servers to connect to. For security 4 different servers are used in each chat — they can't observe which IP addresses talk to each other.

How to connect to others

Почему SimpleX уникален

#1

У Вас есть полная
конфиденциальность

SimpleX защищает конфиденциальность Вашего профиля, контактов и метаданных, скрывая их от серверов сети SimpleX и любых наблюдателей.

В отличие от любой другой существующей сети обмена сообщениями, SimpleX не имеет идентификаторов пользователей — нет даже случайных цифр.

Узнать больше

#2

Вы защищены от
спама и злоупотреблений

Поскольку у Вас нет идентификатора или фиксированного адреса в сети SimpleX, никто не сможет связаться с Вами без Вашего явного согласия mdash; это возможно, только если Вы сами поделитесь адресом в виде QR-кода или ссылки.

Узнать больше

#3

Только Вы контролируете
Ваши данные

SimpleX хранит все пользовательские данные на клиентских устройствах в портативном формате зашифрованной базы данных — их можно перенести на другое устройство.

Сквозные зашифрованные сообщения временно хранятся на серверах SimpleX до получения, после чего они удаляются безвозвратно.

Узнать больше

#4

Вы владеете
сетью SimpleX

Сеть SimpleX полностью децентрализована и независима от любой криптовалюты/блокчейна или любой другой сети, кроме Интернета.

Вы можете использовать SimpleX со своими собственными серверами или с серверами, предоставленными нами — и при этом подключаться к любому пользователю SimpleX.

Узнать больше

Функции

Сообщения с E2E-шифрованием
с форматированием и редактированием

Изображения, видео и файлы
с E2E-шифрованием

Децентрализованные группы — известные только участникам

Голосовые сообщения с E2E-шифрованием

Исчезающие сообщения

Аудио и видео звонки с E2E-шифрованием

Зашифрованное база данных — Вы можете перенести профиль на другое устройство

Режим инкогнито —
уникальный для SimpleX Chat

Что делает SimpleX конфиденциальным

Временные анонимные парные идентификаторы

SimpleX использует временные анонимные парные адреса и учетные данные для каждого контакта пользователя или члена группы.

Это позволяет доставлять сообщения без идентификаторов профиля пользователя, и обеспечивает лучшую конфиденциальность метаданных, чем альтернативы.

Нажмите, чтобы закрыть

Обмен ключами
вне протокола

Многие коммуникационные сети уязвимы для MITM-атак со стороны серверов или сетевых провайдеров.

Чтобы предотвратить это, приложения SimpleX передают одноразовые ключи вне протокола, когда Вы делитесь адресом в виде ссылки или QR-кода.

Нажмите, чтобы закрыть

2-уровневое
сквозное шифрование

Протокол двойного обновления ключей —
"отрицаемые" сообщения с идеальной прямой секретностью и восстановлением после взлома.

NaCL cryptobox в каждой очереди для предотвращения корреляции трафика между очередями сообщений, в случае компрометированного TLS.

Нажмите, чтобы закрыть

Проверка неизменности
сообщений

Для обеспечения неизменности, сообщения нумеруются по порядку и содержат хеш предыдущего сообщения.

Если какое-либо сообщение будет добавлено, удалено или изменено, получатель будет предупрежден об этом.

Нажмите, чтобы закрыть

Дополнительный уровень
шифрования с сервером

Дополнительный уровень шифрования между сервером и получателем для предотвращения корреляции полученного и отправленного трафика сервера, в случае компрометированного TLS.

Нажмите, чтобы закрыть

Смешивание сообщений
для уменьшения корреляции

Серверы SimpleX действуют как узлы-миксеры с низкой задержкой — входящие и исходящие сообщения имеют разный порядок.

Нажмите, чтобы закрыть

Безопасное аутентифицированное
соединение TLS

Для соединений клиента и сервера используется только протокол TLS 1.2/1.3 с безопасными алгоритмами.

Идентификатор сервера и привязка к TLS сессии предотвращают атаки перехвата (MITM) и повторного использования.

Возобновление соединения отключено для предотвращения сеансовых атак.

Нажмите, чтобы закрыть

Возможен доступ
через сеть Tor

Чтобы защитить свой IP-адрес Вы можете подключаться к серверам через сеть Tor или какую-либо другую транспортную оверлейную сеть.

Чтобы использовать SimpleX через сеть Tor, пожалуйста, установите приложение Orbot и включите прокси (или режим VPN на iOS).

Нажмите, чтобы закрыть

Однонаправленные
очереди сообщений

Каждая очередь сообщений передает сообщения в одном направлении с разными адресами отправки и получения.

Это уменьшает векторы атак и доступные метаданные, по сравнению с традиционными серверами доставки сообщений.

Нажмите, чтобы закрыть

Многоуровневое
дополнение сообщений

SimpleX использует дополнение содержания для каждого уровня шифрования, чтобы скрыть размер сообщений.

Это делает сообщениям разного размера одинаковыми для серверов и сети.

Нажмите, чтобы закрыть

Сеть SimpleX

SimpleX Chat обеспечивает наилучшую конфиденциальность, сочетая преимущества P2P и федеративных сетей.

В отличие от P2P-сетей

Все сообщения отправляются через серверы, что обеспечивает лучшую конфиденциальность метаданных и надежную асинхронную доставку сообщений, избегая при этом многих проблем P2P сетей.

В отличие от федеративных сетей

Серверные узлы SimpleX НЕ хранят профили пользователей, контакты и доставленные сообщения, НЕ подключаются друг к другу, и НЕ имеют каталога серверов.

Сеть SimpleX

серверы предоставляют однонаправленные очереди для подключения пользователей, но у них нет видимости графика сетевых подключений — это делают только пользователи.

Как SimpleX работает

1. Что видят пользователи

Вы можете создавать контакты и группы, а также вести двусторонние беседы, как и в любом другом мессенджере.

Как это может работать с однонаправленными очередями и без идентификаторов профиля пользователя?

2. Как это работает

Для каждого контакта Вы используете две отдельные очереди сообщений, отправляя и получая сообщения через разные серверы.

Серверы передают сообщения только в одну сторону, не имея полной информации о разговорах и контактах пользователя.

3. Что видят серверы

Серверы имеют отдельные, анонимные учётные данные для каждой очереди и не знают, каким пользователям они принадлежат.

Пользователи могут повысить свою конфиденциальность используя сеть Tor для доступа к серверам.

Сравнение с другими протоколами

simplex logo Signal, большие платформы XMPP, Matrix Протоколы P2P
Требуется глобальный идентификатор Нет - конфиденциальный Да 1 Да 2 Да 3
Возможность MITM Нет - безопасный 4 Да 5 Да Да
Зависимость от DNS Нет - устойчив Да Да Нет
Единая или Централизованная сеть Нет - децентрализованный Да Нет - федеративные 6 Да 7
Центральный компонент или атака на всю сеть Нет - устойчив Да Да 2 Да 8

  1. Обычно требуется номера телефона, в некоторых случаях — имя пользователя
  2. Адреса на основе DNS
  3. Публичный ключ или какой-либо другой глобально уникальный идентификатор
  4. Сервера SimpleX не могут скомпрометировать сквозное шифрование
  5. Если операторы серверов скомпрометированы. В Signal, и некоторых других приложениях, есть возможность подтвердить код безопасности
  6. Не защищает конфиденциальность пользовательских метаданных
  7. Хотя P2P распределены, они не являются федеративными, то есть P2P — работают как единая сеть
  8. Сети P2P либо имеют центральный компонент, либо вся сеть может быть атакована — подробнее здесь

Сравнение безопасности сквозного шифрования в мессенджерах

simplex logo

Session

simplex logo

Briar

simplex logo

Element

simplex logo

Cwtch

simplex logo

Signal

simplex logo

SimpleX

Дополнение сообщений ✔︎1 ✔︎ ✔︎1 ✔︎
Отрицаемые сообщения ✔︎2 ✔︎3 ✔︎
Прямая секретность ✔︎ ✔︎ ✔︎ ✔︎ ✔︎
Безопасность после взлома ✔︎ 4 ✔︎
2-факторный обмен ключами ✔︎ ✔︎5 ✔︎5 ✔︎ ✔︎5 ✔︎
Гибридное постквантовое шифрование ✔︎6 ✔︎

  1. Briar дополняет сообщения до размера кратного 1024 байтов, Signal - до кратного 160 байтов.
  2. Отрицаемость сообщений не включает в себя соединеие между клиентом и сервером.
  3. По всей видимости, использование криптографической подписи исключает отражаемость, но это требует уточнения.
  4. Реализация поддержки нескольких устройств подрывает безопасность после взлома алгоритма Double Ratchet. — подробнее здесь.
  5. 2-факторный обмен ключами опциональный, через верификацию кода безопасности.
  6. Пост-квантовое согласование ключей происходит не всегда, защищая только часть согласований.

End-to-end encryption

A communication system where only the communicating parties can read the messages. It is designed to protect message content from any potential eavesdroppers – telecom and Internet providers, malicious actors, and also the provider of the communication service.

Key exchange

Also known as key exchange, it is a process of agreeing cryptographic keys between the sender and the recipient(s) of the message. It is required for end-to-end encryption to work. Unless it is possible to secure the key exchange via some second factor, e.g. security code verification, it can be vulnerable to man-in-the-middle attack.